Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Orchestrated-Powershell-for-CVE-2023-24932 — Автоматизированный оркестратор PowerShell для применения смягчений Secure Boot против CVE-2023-24932 (BlackLotus). Обрабатывает изменения в реестре, перезагрузки, проверку и удаленное развертывание на серверах Windows. | Kitploit
Инструменты/GitHubGitHub/helleflo1312/orchestrated-powershell-for-cve-2023-24932
Анализ уязвимостейСкриптинг и автоматизацияАудит конфигурацииБезопасность облачных средНеправильная КонфигурацияРеагирование на Инциденты
GitHubhelleflo1312/orchestrated-powershell-for-cve-2023-24932

Orchestrated-Powershell-for-CVE-2023-24932

Автоматизированный оркестратор PowerShell для применения смягчений Secure Boot против CVE-2023-24932 (BlackLotus). Обрабатывает изменения в реестре, перезагрузки, проверку и удаленное развертывание на серверах Windows.

Репозиторий
125 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Оркестратор Secure Boot (CVE-2023-24932)

Автоматизирует полное смягчение уязвимости Secure Boot для CVE-2023-24932 (BlackLotus). Обрабатывает все изменения реестра, перезагрузки и проверку автоматически.

Требования

  • Windows 10/11 или Server 2016+
  • Права администратора
  • Secure Boot включен
  • Установлено кумулятивное обновление >= июля 2024
  • Созданы резервные копии ключей восстановления BitLocker (если BitLocker активен)

Быстрый старт (один сервер)

root@kitploit:~
# 1. Download & Install (one-liner, run in PowerShell as Admin)
irm https://raw.githubusercontent.com/helleflo1312/Orchestrated-Powershell-for-CVE-2023-24932/main/INSTALL.ps1 | iex

# Or download manually first:
# Invoke-WebRequest -Uri "https://raw.githubusercontent.com/helleflo1312/Orchestrated-Powershell-for-CVE-2023-24932/main/INSTALL.ps1" -OutFile INSTALL.ps1
# .\INSTALL.ps1

# 2. Run the orchestrator (from Desktop\UEFIOrchestrator)
powershell.exe -ExecutionPolicy Bypass -File .\UEFI-Orchestrator.ps1 -RunUnattended -WaitBeforeReboot 60

Скрипт создает запланированное задание, управляет ~8 перезагрузками и завершается на шаге 999.

Проверка прогресса

root@kitploit:~
Get-ItemPropertyValue -Path 'HKLM:\SOFTWARE\UEFIOrchestrator' -Name 'OrchestratorStep'
# 0-8 = running, 999 = done

Удаленное развертывание (несколько серверов)

root@kitploit:~
# 1. Import the module
Import-Module .\UEFIOrchestrator.psm1

# 2. Connect
$cred = Get-Credential
$sessions = New-PSSession -ComputerName SRV-DC01, SRV-APP01 -Credential $cred

# 3. Install (no reboot yet)
Install-UEFIOrchestrator -Session $sessions -WaitBeforeReboot 60

# 4. Start (reboots begin!)
Start-UEFIOrchestrator -Session $sessions

# 5. Check status (reconnect after reboots)
$sessions = New-PSSession -ComputerName SRV-DC01, SRV-APP01 -Credential $cred
Get-UEFIOrchestratorStatus -Session $sessions | Format-Table -AutoSize

Мониторинг в реальном времени

Наблюдайте за процессом патчинга в реальном времени с другой машины:

root@kitploit:~
.\Watch-UEFIOrchestrator.ps1 -ComputerName SRV-DC01, SRV-APP01 -Credential (Get-Credential)

Показывает статус онлайн/офлайн, текущий шаг, счетчик перезагрузок и вывод логов. Нажмите Ctrl+C для остановки.

Предупреждения

  • Шаг 5 необратим - после обновления DBX старые загрузчики навсегда блокируются
  • Сначала обновите восстановительные носители - носители до 2024 года не загрузятся после патчинга
  • BitLocker - системы могут войти в режим восстановления после перезагрузок, приготовьте ключи
  • Сначала тестируйте - всегда запускайте в тестовой среде перед развертыванием в production

Очистка (после шага 999)

root@kitploit:~
Unregister-ScheduledTask -TaskName 'SecureBootUpdateOrchestrator' -Confirm:$false
Remove-Item "C:\Windows\Temp\UEFIOrchestrator" -Recurse -Force
Remove-Item "HKLM:\SOFTWARE\UEFIOrchestrator" -Recurse -Force

Ссылки

  • Руководство Microsoft по CVE-2023-24932 (KB5025885)

Лицензия

MIT

Скачать инструмент